Mengenai konten keamanan iOS 27 dan iPadOS 27

Dokumen ini menjelaskan konten keamanan iOS 27 dan iPadOS 27.

Mengenai pembaruan keamanan Apple

Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum di halaman rilis keamanan Apple.

Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.

Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.

iOS 27 dan iPadOS 27

Dirilis pada 14 September 2026

Accelerate Framework

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-86882: Peter Malone

Accessibility

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan perlindungan data yang ditingkatkan.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller dari Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accessibility

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengidentifikasi app lain yang telah diinstal pengguna

Deskripsi: Masalah privasi telah diatasi dengan penanganan preferensi pengguna yang ditingkatkan.

CVE-2026-64761: Stuart Wallace, Sindre Sorhus

Accounts

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Aplikasi berbahaya mungkin dapat melewati preferensi Privasi

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) dari Appknox, Stuart Wallace, 이재영

APFS

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84523: Cem Onat Karagun, peneliti anonim

App Store

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App lokal mungkin dapat membaca pengenal akun permanen

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-86888: Zhongcheng Li (CK01)

Apple Account

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menggunakan alur autentikasi Masuk dengan Apple untuk mengakses Akun Apple pengguna

Deskripsi: Masalah autentikasi telah diatasi dengan manajemen kondisi yang ditingkatkan.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Neural Engine

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-65408: tamdao

AppleAVD

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-65407: Franco Belman dari Blackwing Intelligence

AppleDouble

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memasang image disk dengan file perusak yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84519: Richard Zana

AppleKeyStore

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-84593: Meta Red Team X - Nik Tsytsarkin, Alexandre Borges

Authentication Services

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menghapus kredensial yang disimpan di Rantai Kunci

Deskripsi: Masalah ini telah diatasi dengan menghapus kode yang rentan.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App lokal mungkin dapat membaca pengenal akun permanen

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-84583: Zhongcheng Li dari IES Red Team

AVEVideoEncoder

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-65410: Calif.io yang berkolaborasi dengan Claude dan Anthropic Research

AVEVideoEncoder

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App di dalam sandbox mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Kondisi persaingan (race condition) diatasi dengan peningkatan manajemen status.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah logika telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-65406: Ye Zhang (@VAR10CK) dari Baidu Security

Baseband

Tersedia untuk: iPhone 11 dan versi lebih baru

Dampak: Penyerang dalam jangkauan radio mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah validasi input telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-86885: Tuan D. Hoang, Hazem Issa, dan Yongdae Kim @ KAIST SysSec Lab

Baseband

Tersedia untuk: iPhone 11 dan versi lebih baru

Dampak: Penyerang jarak jauh dapat mengakibatkan penolakan layanan

Deskripsi: Masalah penolakan layanan telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-86879: Hazem Issa dan Yongdae Kim @ SysSec, KAIST

Bluetooth

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan penghentian app secara tiba-tiba atau eksekusi kode arbitrer

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65414

Bluetooth

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App dapat memperoleh akses tidak sah ke Bluetooth

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84560: seorang peneliti anonim

Camera

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-86878: Sindre Sorhus, Ilya Andr (andrd3v) dari Positive Technologies, Asaf Cohen

CloudKit

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App lokal mungkin dapat membaca pengenal akun permanen

Deskripsi: Masalah pengungkapan informasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-86895: Stanislav Jelezoglo

CloudKit

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat membaca nama perangkat

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-86893: Heiner Gerdes

copyfile

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Arsip mungkin dapat melewati Gatekeeper

Deskripsi: Bypass karantina file telah diatasi dengan pemeriksaan tambahan.

CVE-2026-65399: Rishabh Jain (rjcyber) dari cyberplanet, Pasquale Scola, peneliti anonim

CoreMedia

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Masalah kerusakan memori telah diatasi dengan menghapus kode yang rentan.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Proses yang melewati sandbox dapat menggagalkan pembatasan sandbox

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses file video perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65344: Siyeong kim

CoreML

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App di dalam sandbox mungkin dapat mengakses file yang dibatasi

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data gerakan dari headphone tanpa persetujuan pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-43737: Stuart Wallace

CoreText

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Pemrosesan konten web dapat menyebabkan penolakan layanan

Deskripsi: Masalah dereferensi penunjuk null telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-65412: Pavan Nallamothu

CoreText

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses font perusak berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan penolakan layanan

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses katalog aset yang berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43738: Peter Malone

CoreUI

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses katalog aset perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

DeviceCheck

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat membaca pengenal perangkat permanen

Deskripsi: Masalah otorisasi telah diatasi dengan kontrol akses yang ditingkatkan.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Disk Images

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84552: Tommy DeVoss dari Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama dan Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

exFAT

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memasang volume perusak yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba

Deskripsi: Kelebihan buffer tumpukan telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana

File Bookmark

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat memodifikasi file dengan izin hanya baca untuk app tersebut

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Mengekstrak arsip perusak yang berbahaya dapat memungkinkan penyerang menulis file arbitrer

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

CVE-2026-84534: Geoffrey Lovelace

Filters

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah kerusakan memori telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-43688: Peter Malone

FontParser

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses file font perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84524: seorang peneliti anonim

FontParser

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses font perusak berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Masalah pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan penolakan layanan

Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-65409: Bruce Dang dari Calif.io berkolaborasi dengan Claude dan Anthropic Research

Graphics

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.

CVE-2026-84492: Tommy DeVoss dari Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Penyerang dengan posisi jaringan yang memiliki hak istimewa mungkin dapat memodifikasi lalu lintas jaringan

Deskripsi: Masalah kriptografis telah diatasi dengan pemeriksaan integritas yang ditingkatkan.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

iCloud

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengidentifikasi pengguna di seluruh penginstalan ulang

Deskripsi: Masalah privasi telah diatasi dengan penanganan pengenal yang ditingkatkan.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

CVE-2026-64756: Luke Symons

ImageIO

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Masalah memori yang tidak diinisialisasi telah diatasi dengan inisialisasi memori yang ditingkatkan.

CVE-2026-84564: Justin O'Leary

ImageIO

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan kerusakan memori

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65395: Mateusz Jurczyk dari Google Project Zero, Varik Matevosyan

IOKit

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

IOSurfaceAccelerator

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App dapat membocorkan status kernel yang bersifat rahasia

Deskripsi: Kebocoran informasi telah diatasi dengan validasi tambahan.

CVE-2026-64760: peneliti anonim, Seiji Sakurai (@HeapSmasher), Franco Belman di Blackwing Intelligence

iWork

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App berbahaya mungkin dapat keluar dari sandbox

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-65354: Csaba Fitzl (@theevilbit) dari Iru

Kernel

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-28968: genter0, Svetoslav Stolarov & Aisa Fox, Josh Maine dari Calif.io, Dun

Kernel

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Penyerang lokal mungkin dapat mengakibatkan sistem berhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Pengguna lokal dapat mengakibatkan sistem berhenti secara tiba-tiba atau membaca memori kernel

Deskripsi: Kondisi pacu telah diatasi dengan validasi tambahan.

CVE-2026-65415: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah pengosongan ganda telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-84561: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.

CVE-2026-84630: Tristan Madani (@TristanInSec) dari Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-65377: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) dari Baidu Security

Kernel

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App dengan hak istimewa root mungkin dapat membaca memori kernel yang tidak diinisialisasi

Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App yang berbahaya dapat memperoleh hak istimewa root

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-43689: Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs

Kernel

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Menyambungkan ke server NFS yang berbahaya dapat mengungkap memori kernel

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43687: R4mbb dari KRsecurity, Peter Malone

Kernel

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Terhubung ke server NFS berbahaya dapat menyebabkan kerusakan memori kernel

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

CVE-2026-43686: Peter Malone

Kernel

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menentukan tata letak memori kernel

Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-65405: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengungkapkan memori kernel

Deskripsi: Masalah pengungkapan informasi telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-84521: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Pengguna lokal dapat mengakibatkan sistem berhenti secara tiba-tiba atau membaca memori kernel

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65359: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.

CVE-2026-84507: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengungkapkan memori kernel

Deskripsi: Pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.

CVE-2026-86903: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84602: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

libarchive

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Kelebihan buffer tumpukan telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-86870: Kitten Food

Managed Configuration

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah privasi telah diatasi dengan penanganan file yang ditingkatkan.

CVE-2026-86883: Sindre Sorhus, Morris Richman (@morrisinlife), Stuart Wallace, Tristan Brennan

MediaRemote

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App di dalam sandbox mungkin dapat mengakses Rantai Kunci Sistem

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

MobileAccessoryUpdater

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Menyambungkan aksesori yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba

Deskripsi: Masalah kerusakan memori telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-86924: Matthew Zamat

MobileBackup

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat memodifikasi bagian sistem file yang dilindungi

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) dari Lupus Nova

MobileBackup

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Penyerang yang memiliki akses fisik ke perangkat tepercaya yang dipasangkan mungkin dapat membaca dan menulis file arbitrer

Deskripsi: Masalah penelusuran jalur telah diatasi dengan validasi jalur yang ditingkatkan.

CVE-2026-84598: Drin Raci dari sentry.security

Model I/O

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Membuka file perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba

Deskripsi: Kelebihan buffer telah diatasi dengan meningkatkan validasi ukuran.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-43695: Claudio Bozzato dan Francesco Benvenuto dari Cisco Talos

NetworkExtension

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengidentifikasi app lain yang telah diinstal pengguna

Deskripsi: Masalah pengungkapan informasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84626: Sindre Sorhus, Hoffcona dari IES Red Team

Photos Storage

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-84491: seorang peneliti anonim

Photos Storage

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengambil sidik jari pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan hak tambahan.

CVE-2026-84629: Stanislav Jelezoglo

Power Management

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengambil sidik jari perangkat

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84623: Ilya Andr (andrd3v)

RealityKit

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Membuka file perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba atau memori proses terungkap

Deskripsi: Masalah pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-65403: Rahul Raj

Safari

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Situs web yang berbahaya mungkin dapat menentukan app yang telah diinstal pengguna

Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan hak tambahan.

CVE-2026-86897: Stuart Wallace

Sandbox

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat melewati pembatasan jaringan

Deskripsi: Masalah logika telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengambil sidik jari pengguna

Deskripsi: Masalah izin telah diatasi dengan pembatasan sandbox tambahan.

CVE-2026-84625: Ilya Andr (andrd3v) dari Positive Technologies, CJ Vana

Sandbox Profiles

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-84603: Gongyu Ma (@Mezone0), CJ Vana, Stanislav Jelezoglo

SceneKit

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84632: Peter Malone

SceneKit

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84620: Peter Malone

SceneKit

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses adegan 3D perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84526: stratan (@5tratan)

Security

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Penyerang dengan otoritas sertifikat perantara yang diretas mungkin dapat menerbitkan sertifikat dengan penggunaan kunci yang diperluas dan arbitrer

Deskripsi: Masalah validasi sertifikat telah diatasi dengan validasi sertifikat yang ditingkatkan.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses input NTLM perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Pintasan yang berbahaya mungkin dapat mengirim pesan tanpa konfirmasi pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

Siri Suggestions

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Penyerang yang memiliki akses fisik ke perangkat terkunci mungkin dapat melihat informasi rahasia pengguna

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) dari Safran Mumbai India

Software Update

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat memodifikasi file sistem yang dilindungi

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-84609: YingMuo (@YingMuo) dari DEVCORE Research Team

Spotlight

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan kontrol akses yang ditingkatkan.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

SpringBoard

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan penolakan layanan

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan hak tambahan.

CVE-2026-86892: Lehan Dilusha Jayasingha

Storage

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat memodifikasi bagian sistem file yang dilindungi

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-65348: Jérôme Djouder

Storage

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) dari Positive Technologies, Jakob Pammer, 이재영

Symptom Framework

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Aplikasi berbahaya mungkin dapat mengetahui lokasi pengguna saat ini

Deskripsi: Masalah privasi telah diatasi dengan penyamaran data pribadi yang ditingkatkan untuk entri log.

CVE-2026-84513: Sindre Sorhus

TCC

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat memodifikasi file sistem yang dilindungi

Deskripsi: Masalah penelusuran jalur telah diatasi dengan peningkatan validasi input.

CVE-2026-86886: Constantin Clerc, Shad J, huami1314 (@huamidev), Huy Nguyen (@34306) dari Calif.io, peneliti anonim

TCC

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah pencatatan telah diatasi dengan penyamaran data yang ditingkatkan.

CVE-2026-84527: Zeyang Li & Yuxiang Wang dari Chongqing Telecom

Telephony

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Penyerang dengan posisi jaringan yang memiliki hak istimewa mungkin dapat melewati autentikasi IPSec dan mencegat lalu lintas jaringan

Deskripsi: Masalah autentikasi telah diatasi dengan manajemen kondisi yang ditingkatkan.

CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls dari Ruhr University Bochum

Time Zone

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat melewatkan preferensi Privasi tertentu

Deskripsi: Masalah privasi telah diatasi dengan menghapus data sensitif.

CVE-2026-86887: seorang peneliti anonim

Watch App

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat melacak pengguna di seluruh app dan situs web tanpa izin

Deskripsi: Masalah privasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan penghentian proses yang tidak terduga

Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengungkap informasi rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan menghapus kode yang rentan.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Membuka file arsip web perusak yang berbahaya dapat mengakibatkan serangan skrip lintas situs universal

Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, peneliti anonim

Wi-Fi3

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: Penyerang yang memiliki akses fisik ke perangkat yang tidak dikunci mungkin dapat melihat kata sandi Wi-Fi tanpa autentikasi

Deskripsi: Masalah autentikasi telah diatasi dengan manajemen kondisi yang ditingkatkan.

CVE-2026-43674: Yusuf Kelany

Wi-Fi Connectivity

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84636: Jian Lee (@speedyfriend433)

XPC

Tersedia untuk: iPhone 11 dan versi lebih baru, iPad Pro 12,9 inci generasi ke-4 dan versi lebih baru, iPad Pro 11 inci generasi ke-2 dan versi lebih baru, iPad Air generasi ke-4 dan versi lebih baru, iPad generasi ke-9 dan versi lebih baru, serta iPad mini generasi ke-6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84617: Stuart Wallace

Ucapan terima kasih tambahan

Accessibility

Kami ingin mengucapkan terima kasih kepada Abhay Kailasia (@abhay_kailasia) dari Safran Mumbai India atas bantuannya.

Accounts

Kami ingin mengucapkan terima kasih kepada Wojciech Regula dari SecuRing (wojciechregula.blog) atas bantuannya.

Apple Intelligence

Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.

AppleKeyStore

Kami ingin mengucapkan terima kasih kepada Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) dari AFINE, Somair Ansar, YOKI, peneliti anonim, 晓娟 谢 atas bantuannya.

Audio

Kami ingin mengucapkan terima kasih kepada Dhiyanesh Selvaraj (@redroot97) atas bantuannya.

AutoFill

Kami ingin mengucapkan terima kasih kepada Bistrit Dahal, Oussama Barbar, SalahAldeen Yousef atas bantuannya.

AVEVideoEncoder

Kami ingin mengucapkan terima kasih kepada tamdao atas bantuannya.

Baseband

Kami ingin mengucapkan terima kasih kepada Kai Tu, Tianchang Yang, Xiaotian Zhou, Ali Ranjbar, Abdullah Al Ishtiaq, Tianwei Wu, Yilu Dong, Syed Rafiul Hussain — SyNSec Lab di Penn State atas bantuannya.

Bluetooth

Kami ingin mengucapkan terima kasih kepada David Maynor, Jason Grove, Suresh Sundaram, Youssef Ahmed Saad, jioundai atas bantuannya.

BOM

Kami ingin mengucapkan terima kasih kepada 2ourc3 | Salim Largo atas bantuannya.

Calendar

Kami ingin mengucapkan terima kasih kepada Atul Kishor Jaiswal, Dany Assuid, Jacob Hazak dari Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) atas bantuannya.

CipherML

Kami ingin mengucapkan terima kasih kepada Nils Hanff (@nils1729@chaos.social) dari Hasso Plattner Institute atas bantuannya.

CloudKit

Kami ingin mengucapkan terima kasih kepada Ahmed Alwardani, Hikerell (Loadshine Lab) atas bantuannya.

Contacts

Kami ingin mengucapkan terima kasih kepada 이지안 (@speedyfriend433) atas bantuannya.

copyfile

Kami ingin mengucapkan terima kasih kepada Morris Richman (@morrisinlife) dan Jian Lee (@speedyfriend433) atas bantuannya.

Core Location

Kami ingin mengucapkan terima kasih kepada CJ Vana atas bantuannya.

CoreAnimation

Kami ingin mengucapkan terima kasih kepada Duy Trần (@khanhduytran0) atas bantuannya.

CoreAudio

Kami ingin mengucapkan terima kasih kepada Patrick Saif / x.com/weezerOSINT / github.com/sai2fast atas bantuannya.

CoreBluetooth - LE

Kami ingin mengucapkan terima kasih kepada Ashmit Sharma & Atul RV, Dun, Maliq Barnard, Nicholas C. dari Onymos Inc. (onymos.com), Peter Malone, Robert M atas bantuannya.

CoreCrypto

Kami ingin mengucapkan terima kasih kepada Lakshay Sharma atas bantuannya.

CoreGraphics

Kami ingin mengucapkan terima kasih kepada Gandalf4a dari PKU-Changsha Institute for Computing and Digital Economy atas bantuannya.

CoreMedia

Kami ingin mengucapkan terima kasih kepada Chris Bailey - Short Circuit atas bantuannya.

CoreText

Kami ingin mengucapkan terima kasih kepada Chris Bailey - Short Circuit, Jian Lee (@speedyfriend433), shobhit srivastav atas bantuannya.

CoreUI

Kami ingin berterima kasih kepada Peter Malone atas bantuannya.

DataAccess

Kami ingin mengucapkan terima kasih kepada Adetayo Adebimpe (Cyboghostginx) atas bantuannya.

DiskArbitration

Kami ingin mengucapkan terima kasih kepada Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 dari Chongqing Telecom atas bantuannya.

FaceTime

Kami ingin mengucapkan terima kasih kepada Souhaib Naceri atas bantuannya.

Files

Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.

Foundation

Kami ingin mengucapkan terima kasih kepada Daniel Luedke, Pavan Nallamothu, Peter Malone, Tiago "Balgan" Henriques atas bantuannya.

HFS

Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.

iCloud

Kami ingin mengucapkan terima kasih kepada 3ndy1 (@_3ndy1) dan moyu atas bantuannya.

iCloud Photo Library

Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.

ImageIO

Kami ingin mengucapkan terima kasih kepada Muhamad Syaiful, peneliti anonim, songbird atas bantuannya.

IOMobileFrameBuffer

Kami ingin mengucapkan terima kasih kepada Iain Harkiss, Jian Lee (@speedyfriend433) atas bantuannya.

IOSurface

Kami ingin mengucapkan terima kasih kepada N.M.Praveen Nawarathne (@zblockrat), ธนกฤต ทัฬหะ atas bantuannya.

IOSurfaceAccelerator

Kami ingin mengucapkan terima kasih kepada Chanwit Muenprakoddee (ChemIndy), Franco Belman di Blackwing Intelligence, Iain Harkiss, peneliti anonim, beist, hxr1 atas bantuannya.

Kernel

Kami ingin mengucapkan terima kasih kepada Bhaswanth Chigurupati, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi dari Sentry, Robert Tran, Tristan Madani (@TristanInSec) dari Talence Security, Xiang Li dari AOSP Lab @Nankai University, peneliti anonim atas bantuannya.

LaunchServices

Kami ingin mengucapkan terima kasih kepada Rosyna Keller dari Totally Not Malicious Software (paradisefacade.com) atas bantuannya.

mDNSResponder

Kami ingin mengucapkan terima kasih kepada Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast dan Daniel Gruss dari Graz University of Technology, dan Johanna Ullrich dari the Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) atas bantuannya.

Messages

Kami ingin mengucapkan terima kasih kepada Pratyush Dutta atas bantuannya.

Notes

Kami ingin mengucapkan terima kasih kepada Peter Henri atas bantuannya.

Notifications

Kami ingin mengucapkan terima kasih kepada Abhay Kailasia (@abhay_kailasia) dari Safran Mumbai India, Himanshu Bharti @Xpl0itme dari Khatima, Jan Rokita (rokita.me) atas bantuannya.

PaperKit

Kami ingin mengucapkan terima kasih kepada Rahul Raj atas bantuannya.

Passwords

Kami ingin mengucapkan terima kasih kepada Catalin Lita dari Moralis, Christian Kohlschütter, David Coomber dari Info-Sec.CA, Lukasz Tulikowski di Software Cloud, Sujay Amin, peneliti anonim atas bantuannya.

ppp

Kami ingin mengucapkan terima kasih kepada Cem Onat Karagun atas bantuannya.

Printing

Kami ingin mengucapkan terima kasih kepada Stuart Wallace atas bantuannya.

Pro Res

Kami ingin mengucapkan terima kasih kepada Meta Red Team X - Nik Tsytsarkin atas bantuannya.

Quick Look

Kami ingin berterima kasih kepada Peter Malone atas bantuannya.

RemoteServiceDiscovery

Kami ingin mengucapkan terima kasih kepada Tristan Madani (@TristanInSec) dari Talence Security, peneliti anonim atas bantuannya.

Safari

Kami ingin mengucapkan terima kasih kepada Dem0ns @天府简易信工作室 atas bantuannya.

Safari Downloads

Kami ingin mengucapkan terima kasih kepada Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) dengan HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav atas bantuannya.

Safari Extensions

Kami ingin mengucapkan terima kasih kepada Jake Derouin (jakederouin.com) atas bantuannya.

Sandbox Profiles

Kami ingin mengucapkan terima kasih kepada Lachlan Bauerochse atas bantuannya.

Security

Kami ingin mengucapkan terima kasih kepada John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki atas bantuannya.

Settings

Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.

Share Sheet

Kami ingin mengucapkan terima kasih kepada Atul Kishor Jaiswal, Benjamin Hornbeck atas bantuannya.

Shortcuts

Kami ingin mengucapkan terima kasih kepada Csaba Fitzl (@theevilbit) dari Iru, GP, Owen Pawling (@owenpawling) atas bantuannya.

Status Bar

Kami ingin mengucapkan terima kasih kepada Andr.Ess, Rosyna Keller dari Totally Not Malicious Software atas bantuannya.

Terminal

Kami ingin mengucapkan terima kasih kepada Stuart Thomas atas bantuannya.

UIKit

Kami ingin mengucapkan terima kasih kepada Jorge Welch atas bantuannya.

Virtualization

Kami ingin mengucapkan terima kasih kepada Ye Zhang (@VAR10CK) dari Baidu Security atas bantuannya.

VoiceOver

Kami ingin mengucapkan terima kasih kepada Hariji Vivek Pandey atas bantuannya.

WebKit

Kami ingin mengucapkan terima kasih kepada @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, peneliti anonim, hamayanhamayan, lattice, ret2happy, wwwlk atas bantuannya.

WebKit Canvas

Kami ingin mengucapkan terima kasih kepada Utkarsh Pal atas bantuannya.

WebKit JavaScript Bindings

Kami ingin mengucapkan terima kasih kepada hamayanhamayan atas bantuannya.

Wi-Fi

Kami ingin mengucapkan terima kasih kepada E Vestavik (@Dynasty) atas bantuannya.

Widgets

Kami ingin mengucapkan terima kasih kepada Vishnu Prasad P G & Akshaya S, peneliti anonim atas bantuannya.

Informasi mengenai produk yang tidak diproduksi Apple, atau situs web independen yang tidak dikendalikan atau diuji Apple, diberikan tanpa rekomendasi atau persetujuan. Apple tidak bertanggung jawab atas pemilihan, kinerja, atau penggunaan situs web atau produk pihak ketiga. Apple tidak memberikan pernyataan terkait keakuratan atau keandalan situs web pihak ketiga. Hubungi vendor untuk informasi tambahan.

Tanggal Dipublikasikan: